agent-bom discover azure
发现Azure AI资产生成规范清单
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom discover azure。 它的用途是:发现Azure AI资产生成规范清单 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-azure-x-10/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'帮我盘点当前Azure订阅中所有AI Agent和MCP相关资源,生成规范清单。'它会自动调用Azure SDK发现Azure OpenAI、容器应用、AKS等资产,输出agent-bom格式的JSON文件,并提示你可以用'agent-bom scan'命令进一步扫描安全风险。
介绍
这个Skill解决了在Azure云环境中快速发现AI Agent和MCP相关资产的问题。在实际开发中,运维和开发团队经常需要盘点Azure OpenAI、容器应用、AKS、Functions、ML工作区等资源,但手动收集耗时且容易遗漏,更难以生成统一格式的清单供后续扫描或审计。
使用方式很简单,你只需要拥有Azure只读权限(通过Azure CLI、工作负载身份、托管身份或服务主体),然后运行一行命令即可。它会自动调用Azure SDK发现订阅内的AI相关资源,输出符合agent-bom规范的JSON清单文件。之后你可以选择用agent-bom scan命令对该清单进行安全扫描,整个过程无需将长期凭证交给第三方。
它非常适合需要定期盘点云上AI资产、进行合规审计或安全扫描的团队或个人。尤其是那些已经使用agent-bom生态、希望统一管理多云AI资产清单的运维工程师和智能体开发者,可以无缝集成到现有工作流中。
建议在每次重大部署或定期巡检时使用此工具生成最新清单。需要注意的是,它只执行只读发现操作,不会修改任何Azure资源;凭证仅存在于操作者环境中,不会外泄。输出JSON中包含的敏感信息(如密钥)会被自动脱敏。
核心特点
与Azure Resource Graph或手动脚本不同,它专门针对AI Agent和MCP相关资产(如Azure OpenAI、容器应用、AKS等)进行发现,并直接输出agent-bom规范JSON,支持后续一键扫描,而通用资源查询工具需要额外转换格式。
注意事项
需要Python 3.11+环境,且依赖agent-bom包(可从PyPI安装),仅支持Azure云平台,不适用于其他云或本地环境。
常见问题
需要什么Azure权限?
需要Azure只读权限,推荐使用Azure CLI登录、工作负载身份、托管身份或短期服务主体凭证,不要使用长期客户端密钥。
输出文件是什么格式?
输出符合agent-bom规范的JSON清单文件,包含资源类型、名称、区域、标签等字段,敏感信息自动脱敏。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-discover-azure-x-10/raw/index.md 读取 agent-bom discover azure 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-discover-azure-x-10/raw/index.md(查看排版版本)